CVE-2026-53149: Вразливість ядра Linux у Thunderbolt, що дозволяє вихід за межі буфера
Вразливість CVE-2026-53149 у Linux kernel Thunderbolt дозволяє вихід за межі буфера. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.1 HIGH
- EPSS
- 2.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у модулі Thunderbolt, пов’язану з некоректною перевіркою меж при обробці кореневого каталогу. Це може призвести до читання даних за межами виділеного блоку пам’яті, що створює ризик порушення цілісності системи.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.1) може бути використана для отримання несанкціонованого доступу або порушення роботи системи. Для власників та операторів ІТ-інфраструктури це означає потенційні ризики безпеки, особливо якщо ядро Linux використовується у середовищах з підвищеними вимогами до захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу Thunderbolt, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки для мінімізації ризиків.